Anthropic espone di nuovo il codice sorgente del suo strumento di coding AI

Anthropic, l’azienda americana di intelligenza artificiale nota per la famiglia di modelli Claude, è finita nuovamente al centro dell’attenzione per un errore tecnico che ha portato alla pubblicazione accidentale del codice sorgente completo del suo strumento di programmazione Claude Code. Si tratta della seconda esposizione simile nel giro di circa un anno, un evento che sta facendo discutere sviluppatori e ricercatori di sicurezza.
L’errore non sarebbe stato causato da un attacco informatico, ma da una semplice svista nel processo di distribuzione del software. Tuttavia, anche un errore apparentemente banale può avere conseguenze importanti quando si parla di software proprietario e strumenti utilizzati da sviluppatori e aziende.
Come è avvenuta la fuga del codice
Il 31 marzo 2026, il ricercatore di sicurezza Chaofan Shou ha scoperto che l’ultima versione di Claude Code includeva nel pacchetto pubblicato su npm un file chiamato source map. Questo tipo di file viene normalmente utilizzato durante lo sviluppo per collegare il codice compilato alla versione originale leggibile dagli sviluppatori.
Il problema è che questo file non dovrebbe mai essere incluso in una versione finale pubblica del software. La presenza della source map ha infatti permesso a chiunque di ricostruire l’intero codice sorgente originale del progetto, composto da migliaia di file interni.
In pratica, invece di distribuire solo il programma compilato, l’azienda ha accidentalmente pubblicato anche la “ricetta originale” del software, rendendo visibile la struttura interna dello strumento.
Claude code source code has been leaked via a map file in their npm registry!
— Chaofan Shou (@Fried_rice) March 31, 2026
Code: https://t.co/jBiMoOzt8G pic.twitter.com/rYo5hbvEj8
Perché il codice sorgente è così importante
Il codice sorgente rappresenta la versione originale e leggibile di un software, quella scritta direttamente dagli sviluppatori. Normalmente, quando un programma viene distribuito, il codice viene compilato o offuscato per proteggere la proprietà intellettuale e le logiche interne dell’azienda.
Nel caso di questa esposizione, sono diventati visibili elementi come architettura interna, sistemi di telemetria, strumenti di crittografia, protocolli di comunicazione tra processi e implementazioni delle API interne. Anche se non sono stati esposti dati degli utenti o modelli di intelligenza artificiale, la trasparenza forzata del codice può comunque rappresentare un problema per l’azienda.
Leggi anche:
Non è la prima volta
Non si tratta del primo incidente di questo tipo. Già nel 2025 una versione precedente di Claude Code era stata pubblicata con lo stesso errore, costringendo l’azienda a rimuovere il pacchetto e a eliminare i file sensibili. Il fatto che il problema si sia ripetuto solleva dubbi sui processi di rilascio del software e sui controlli interni prima della pubblicazione.
Nel frattempo, il codice trapelato è stato rapidamente archiviato su GitHub, dove in poche ore ha ricevuto centinaia di fork e stelle, segno dell’enorme interesse della comunità di sviluppatori.
Ci sono rischi per gli utenti?
Secondo le prime analisi, la fuga di dati riguarda solo il codice client dello strumento e non coinvolge dati degli utenti né i modelli di intelligenza artificiale. Questo significa che le conversazioni e le informazioni personali degli utenti non sarebbero state esposte.
Tuttavia, la pubblicazione del codice interno rende visibili i meccanismi di sicurezza, le logiche di raccolta dati e l’architettura del sistema. Per un’azienda che sviluppa strumenti AI destinati a sviluppatori e imprese, questo tipo di esposizione può avere implicazioni strategiche e di sicurezza nel lungo periodo.
L’episodio probabilmente porterà a una maggiore attenzione sui processi di distribuzione del software nelle aziende di intelligenza artificiale, soprattutto in un momento in cui questi strumenti stanno diventando sempre più centrali nello sviluppo software e nelle infrastrutture aziendali.
Leggi anche:
Approfondimento
Il leak del codice di Claude Code ha rivelato diversi aspetti interni di Anthropic che normalmente non sono visibili all’esterno. Le informazioni più importanti non riguardano solo il codice, ma il modo in cui l’azienda sviluppa i modelli, gestisce la sicurezza e pianifica il futuro dei suoi prodotti.
1. Anthropic contribuisce all’open source in modo anonimo con l’AI
Anthropic avrebbe un sistema chiamato Undercover Mode che permette di contribuire automaticamente a progetti open source con codice scritto dall’AI, senza dichiarare che il codice è generato da AI e senza inserire attributi come “Co-Authored-By”.
Questo solleva dubbi sulle norme dell’open source, perché alcuni progetti potrebbero ricevere codice AI senza saperlo.
2. I nomi in codice rivelano la roadmap dei modelli
Dal codice sono emersi nomi interni dei modelli come:
- Fennec (probabilmente Opus)
- Versioni interne come Opus 4.7 e Sonnet 4.8
- Codename Capybara per Claude Mythos
Questo indica che Anthropic sta già sviluppando nuove versioni dei modelli non ancora annunciate.
3. La priorità principale è la velocità, non la precisione assoluta
Nel codice ci sono funzioni chiamate ad esempio:
CACHED_MAY_BE_STALEDANGEROUS_uncachedSystemPromptSection
Questo indica che preferiscono usare dati leggermente vecchi piuttosto che rallentare il sistema, perché la priorità è mantenere l’interazione veloce.
4. Esiste un sistema automatico di autorizzazioni basato su AI
È stato trovato un classificatore YOLO che analizza le conversazioni e decide automaticamente se approvare alcune azioni senza chiedere all’utente.
Questo suggerisce che stanno sviluppando agenti completamente autonomi che possono agire senza interrompere l’utente.
5. Il sistema “dream” suggerisce un’AI che lavora tra una sessione e l’altra
Esiste un sistema chiamato Dream che si attiva solo dopo:
- 24 ore dall’ultimo “dream”
- almeno 5 sessioni
- un blocco di consolidamento
Questo implica che Claude Code è progettato per memorizzare, elaborare e migliorare le informazioni tra le sessioni, come se l’AI “pensasse” mentre l’utente non la usa.
6. La sicurezza è controllata da persone specifiche
Nel codice di sicurezza vengono citati nomi reali di persone responsabili, non solo team generici.
Questo significa che alcune modifiche di sicurezza devono essere approvate da individui specifici, aumentando la responsabilità ma creando anche possibili colli di bottiglia.
7. Protezioni avanzate contro il furto di token
È stata trovata una chiamata di sistema (prctl(PR_SET_DUMPABLE, 0)) che impedisce ad altri processi di leggere la memoria del programma.
Questo indica che Anthropic teme attacchi locali per rubare token API o credenziali.
8. Sistema di attestazione del client contro l’abuso delle API
Esiste un sistema di attestazione crittografica del client per verificare che le richieste API provengano da Claude Code ufficiale e non da client modificati.
È una sorta di DRM per impedire l’uso non autorizzato delle API.
9. Il prodotto è molto più avanti di ciò che vedono gli utenti
Nel codice ci sono funzionalità già sviluppate ma non pubbliche, come:
- KAIROS
- ULTRAPLAN
- Buddy
- Coordinator Mode
- Agent Teams
- Dream
- YOLO classifier
Questo significa che Anthropic ha molte funzioni pronte ma le rilascia lentamente per motivi di sicurezza e strategia.
10. Claude Code è usato come piattaforma di test per le nuove API
Nel codice ci sono riferimenti a funzioni API non ancora pubbliche come:
- redact-thinking
- afk-mode
- advisor-tool
- task-budgets
Questo indica che Claude Code viene usato internamente per testare le future API prima di renderle pubbliche.
In sintesi
Il leak suggerisce che:
- Anthropic usa l’AI per contribuire anonimamente all’open source
- Sta sviluppando nuovi modelli non ancora annunciati
- Sta costruendo agenti AI sempre più autonomi
- Sta investendo molto in sicurezza e anti-abuso
- Ha molte funzionalità già pronte ma non ancora rilasciate
- Claude Code è una piattaforma di test per il futuro dell’API Anthropic
In generale, il leak mostra che lo sviluppo interno delle AI è molto più avanzato di quello che viene mostrato pubblicamente.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di piรน da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
